Télécharger Imprimer la page

NETGEAR PR60X Manuel De L'utilisateur page 137

Masquer les pouces Voir aussi pour PR60X:

Publicité

Routeur Pro double WAN 10G/Multi-Gigabit modèle PR60X
Exemple : Déclenchement de port pour IRC (Internet Relay
Chat)
Certains serveurs d'applications, tels que les serveurs FTP et IRC, envoient des réponses
à plusieurs numéros de port. En utilisant le déclenchement de port, vous pouvez indiquer
au routeur d'ouvrir davantage de ports entrants lorsqu'un port sortant particulier démarre
une session.
Un exemple est Internet Relay Chat (IRC), un ancien protocole encore utilisé. Votre
ordinateur se connecte à un serveur IRC sur le port de destination 6667. Le serveur IRC
ne répond pas uniquement à votre port source initiateur ; il envoie également un
message d'identification à votre ordinateur sur le port 113. À l'aide du déclenchement
de port, vous pouvez dire au routeur : « lorsque vous lancez une session avec le port
de destination 6667, vous devez également autoriser le trafic entrant sur le port 113 à
atteindre l'ordinateur d'origine. »
La séquence suivante illustre les effets de cette règle de déclenchement de port :
1. Vous ouvrez un programme de client IRC pour démarrer une session de chat sur
votre ordinateur.
2. Votre client IRC compose un message de requête destiné à un serveur IRC avec le
numéro de port de destination 6667, numéro de port standard pour un processus
de serveur IRC. Votre ordinateur envoie ensuite ce message de demande à votre
routeur.
3. Votre routeur crée une entrée dans sa table de session interne décrivant cette session
de communication entre votre ordinateur et le serveur IRC. Votre routeur stocke les
informations d'origine, effectue la traduction d'adresses réseau (NAT) sur l'adresse
source et le port, et envoie ce message de demande via Internet au serveur IRC.
4. En notant votre règle de déclenchement de port et en observant le numéro de port
de destination 6667, votre routeur crée une autre entrée de session pour envoyer
tout trafic entrant du port 113 à votre ordinateur.
5. Le serveur IRC envoie un message de retour à votre routeur en utilisant le port source
attribué par NAT (par exemple, le port 33333) comme port de destination et envoie
un message "Identify" à votre routeur avec le port de destination 113.
6. Lorsque votre routeur reçoit le message entrant vers le port de destination 33333,
il vérifie son tableau de session pour voir si une session est active pour le port numéro
33333. En recherchant une session active, le routeur restaure les informations
d'adresse d'origine remplacées par NAT et envoie ce message de réponse à votre
ordinateur.
7. Lorsque votre routeur reçoit le message entrant vers le port de destination 113, il
vérifie sa table de session et trouve une session active pour le port 113 associé à
Gérer le pare-feu et la sécurité
137
Manuel de l'utilisateur.

Publicité

loading